rights reserved. 内容についての注意点 • 本資料では本資料作成時点のサービス内容および価格についてご説明しています。最新の情 報はAWS公式ウェブサイト(http://aws.amazon.com)にてご確認ください。 • 資料作成には⼗分注意しておりますが、資料内の価格とAWS公式ウェブサイト記載の価格に 相違があった場合、AWS公式ウェブサイトの価格を優先とさせていただきます。 • 価格は税抜表記となっています。⽇本居住者のお客様には別途消費税をご請求させていただ きます。 • AWS does not offer binding price quotes. AWS pricing is publicly available and is subject to change in accordance with the AWS Customer Agreement available at http://aws.amazon.com/agreement/. Any pricing information included in this document is provided only as an estimate of usage charges for AWS services based on certain information that you have provided. Monthly charges will be based on your actual use of AWS services, and may vary from the estimates provided. 4
rights reserved. Cloud operations for today, tomorrow, and beyond (2/3) 14 • Cloud operations key message § Governance and compliance § Hybrid and multicloud – 安全かつシームレスな管理コンプライアンスとobservability • Amazon CloudWatch multi data source querying § Save time and money / keeping costs under control – クラウド運⽤に関わるコストの最適化 • Amazon CloudWatch Logs Infrequent Access • AWS Config periodic recording to scale change tracking • Application operations for easier cost management
rights reserved. Keynote by Werner Vogels • Cost –aware infrastructure – THE FRUGAL ARCHITECTURE • Observability(可観測性)の促進 – To predict future, observe the present • Define your meter (ex: コスト、持続可能性) • Amazon の Retail 部⾨では、Tier を設定してビ ジネスとのトレードオフを管理している • AI for good – Good data, Good AI 15
rights reserved. Keynote by Werner Vogels • Cost –aware infrastructure – THE FRUGAL ARCHITECTURE • Observability(可観測性)の促進 – To predict future, observe the present • Define your meter (ex: コスト、持続可能性) • Amazon の Retail 部⾨では、Tier を設定してビ ジネスとのトレードオフを管理している • AI for good – Good data, Good AI 16 Architect with cost in mind
rights reserved. 29 AWS Control Tower デジタル統制に関するコントロール データレジデンシー、きめ細かなアクセス制限、暗号化、復元機能のためのアクションの阻⽌、設定の適⽤、リソース変更の検出 といった、デジタル統制要件を満たすのに役⽴つコントロール群の分類です。 今回の AWS Control Tower の新しいコントロールにより、お客様のデジタル統制に関する要件を満たすための、⼿段の特定と導⼊ のための負担が軽減されます。 NEW (2023/11/27)
rights reserved. 33 NEW (2023/11/27) (3)リージョン拒否設定の例外となるAPIの指定(オプション) (4)例外となるIAMプリンシパルを指定(オプション) AWS Control Tower デジタル統制に関するコントロール 組織単位(OU)でのリージョン拒否コントロールの 例( 3/4 )︓
rights reserved. 36 AWS Control Tower 関連資料 2023 アップデート AWS Black Belt Online Seminar AWS Control Tower 基礎編 (2023/8 New) https://pages.awscloud.com/rs/112-TZM-766/images/AWS-Black-Belt_2023_AWS- ControlTower-Basics_0831_v1.pdf AWS Control Tower 機能紹介編(2023/9 New) https://pages.awscloud.com/rs/112-TZM-766/images/AWS-Black-Belt_2023_AWS- ControlTower-Features_0930_v1.pdf AWS Control Tower ⼿順編 AWS Control Tower の有効化(2023/8 New) https://pages.awscloud.com/rs/112-TZM-766/images/AWS-Black-Belt_2023_AWS- ControlTower-Procedures_0831_v1.pdf
rights reserved. Improve operational efficiency and resilience with AWS Support (SUP310) 1/2 • AWS Support (TA やサポートプログラム)を活⽤して運 ⽤効率とレジリエンスを改善する話 • 運⽤上の優秀性や AWS Config をソースとする TA の推 奨項⽬が追加され、推奨項⽬が400 を超えた • TA Priority では、管理アカウントに共有した推奨事項を、 各メンバアカウントが確認、対処状況の管理が可能とな り、集約された進捗を管理アカウントで管理可能に • TA API は、組織の推奨項⽬と TA Priority をサポートし、 QuickSight や Jira, Slack 等と連携するリファレンス アーキテクチャも紹介 51
rights reserved. Improve operational efficiency and resilience with AWS Support (SUP310) 2/2 • TA 以外にも、AWS Support が提供する サポートプログラムにより⽀援可能 § レジリエンス: Dr PET § セキュリティ: SIP § インシデントレスポンス: IDR § コスト: COW 52
rights reserved. Optimizing with AWS Trusted Advisor and AWS Well- Architected Framework(SUP311) § TA と WA を連携させたクラウド最適化⽀援 ツールとして、GitHub で WA optimization- starter を提供開始 – WA optimization-starter によって、WA における ビジネスインパクトと TA における緊急度のマッピ ングし、リソースごとに TA の推奨項⽬を出⼒可能 – TA/WA のマッピング結果をもとに対処の優先度を 4 象限で整理可能なため、クラウド最適化の実施優 先度を可視化してディスカッションする⽤途で活⽤ 可能 53
rights reserved. Amazon Managed GrafanaでGrafana コミュニティプラグインが利⽤可能に コミュニティプラグインの使用は、お客様の裁量に委ねられています。お客様と AWS の責任共有モデル の一環として、これらのサードパーティプラグイン用にワークスペースに何をインストールしようとして いるのかを理解することが求められます。 公式ドキュメントより:https://docs.aws.amazon.com/ja_jp/grafana/latest/userguide/grafana-plugins.html 現在Grafanaで使えるPluginのバリエーションは4つに。 •AWS Data Sources plugin •– This plugin is provided by and supported by AWS. •Enterprise plugins •– The Enterprise plugins are supported by both AWS and Grafana Labs—you can submit issues through either support team. •Core plugins •– The core plugins and other plugins provided by AWS or Grafana Labs are supported in Amazon Managed Grafana by AWS. You can submit an issue in GitHub for bug-fixes or enhancements, or create a ticket with AWS or Grafana Labs. •Community plugins – Community plugins not created by AWS or Grafana Labs are typically supported through GitHub issues or other forums. Support information in those cases is included in the details for the plugin in the plugin catalog. ⼀ 般 利 ⽤ 開 始
rights reserved. 深掘りしたい場合、Breakoutセッションも御覧ください Session ID Level Title Youtubeリンク COP350 300 Accelerate insights using new CloudWatch Logs ML powered analytics https://youtu.be/UY4YYoPnMfg?si=y9ytiynR7ahluwuz COP351 300Application Monitoring for Modern Workloads https://youtu.be/T2TovTLje8w?si=SHG0gbL2FE0SATB q COP343 300Building observability to increase resiliency https://youtu.be/MARiKxvrdmc?si=jaXMAb9- hO0bMULh COP319 300Best practices for container observability https://youtu.be/obvOzws2EOE?si=x_gK_0zXLeInTt4 o COP322 300Implementing application observability https://youtu.be/IcTcwUSwIs4?si=plzDMefByyMLOafZ COP325 300Building an effective observability strategy https://youtu.be/7PQv9eYCJW8?si=L3TwS5NYK5Yvuc Ts COP326 300Get actionable insights from Amazon CloudWatch Logs https://youtu.be/aB5mGbiV_Kk?si=PMM07u_7ebxlzk US COP328 300 How to manage applications at scale and innvotate faster with AWS https://youtu.be/E7h62PdfNGc?si=cdRmiah6HlmWNO GN COP339 300What's new with AWS Observability & Operations https://youtu.be/E8qQBMDJjso?si=my5k5UqkAwSPelr J